LLM 交易代理安全
io.github.affaan-m/ECC/llm-trading-agent-security
自主交易代理(拥有钱包或交易权限)的安全模式。覆盖提示注入、支出限额、发送前模拟、熔断器、MEV 防护和密钥管理。当自主代理持有钱包或交易权限,且需要审查其限额、模拟或密钥管理时使用。
“Crypto Trading” 共 23 个结果
io.github.affaan-m/ECC/llm-trading-agent-security
自主交易代理(拥有钱包或交易权限)的安全模式。覆盖提示注入、支出限额、发送前模拟、熔断器、MEV 防护和密钥管理。当自主代理持有钱包或交易权限,且需要审查其限额、模拟或密钥管理时使用。
io.github.zhaoxuya520/reverse-skill/competition-crypto-mobile
ctf-sandbox-orchestrator 的内部下游技能。面向密码、编码、隐写术、APK、IPA 及移动端信任边界题目的 CTF 沙箱工作流。当用户要求解码某段数据、还原变换链或密钥、检查藏在媒体文件里的载荷、hook APK/IPA 签名逻辑、查看应用存储,或重放移动端请求签名逻辑时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.affaan-m/ECC/llm-trading-agent-security
日语翻译:此文件需要 llm-trading-agent-security 的日语翻译
io.github.affaan-m/ECC/llm-trading-agent-security
具有钱包或交易权限的自主交易代理的安全模式。涵盖提示注入、支出限制、发送前模拟、断路器、MEV保护和密钥处理。
io.github.ruvnet/ruflo/agent-trading-predictor
交易预测的 Agent 技能,使用 $agent-trading-predictor 调用。
io.github.tradermonty/claude-trading-skills/skill-designer
从结构化的想法规格出发设计新的 Claude skill。当技能自动生成流水线需要产出 Claude CLI 提示词,以按仓库约定创建完整技能目录(SKILL.md、参考资料、脚本、测试)时使用
io.github.affaan-m/ECC/recursive-decision-ledger
Run repeated rollouts ("Prime Gauss" style recursive prompting) while keeping an append-only decision ledger of trials, marks, coherence checks, and promotion gates, so recursive confidence never auto-approves live trading, deploy, or destructive actions. Use when the user asks for repeated rollouts, marked decision processes, high-dimensional search, stochastic optimization, local-optima exploration, ensemble comparison, or recursive reasoning with a visible evidence trail.
io.github.ccxt/ccxt/ccxt-typescript
面向 TypeScript 与 JavaScript 开发者(Node.js 与浏览器)的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、处理鉴权与管理错误。适用于在 TypeScript/JavaScript 项目中对接加密货币交易所、交易机器人、套利系统或投资组合管理工具。包含 REST 与 WebSocket 示例。
io.github.ccxt/ccxt/ccxt-mcp
官方 CCXT MCP(Model Context Protocol)服务器——让 AI 代理连接 100+ 加密货币交易所与预测市场,进行行情、余额与可选的交易操作。涵盖在 Claude Desktop/Code、Cursor、VS Code 及其他 MCP 宿主中安装服务器;配置命名账户与 API key(保存在本地,模型永远接触不到);能力分层与安全护栏;sandbox/testnet 交易;以及如何驱动这些工具。当用户希望代理跨交易所获取价格/订单簿/K 线、查看余额/挂单/持仓、下单或撤单,或探索预测市场时使用。
vdevelop
io.github.elizaOS/eliza/eliza-cloud
当任务涉及将 Eliza Cloud 或 elizaOS Cloud 用作托管后端、应用平台、部署目标、计费层或变现面时使用。针对用户已有的应用/容器/收益/额度/API key/分析/账单/付款请求/结算的任何请求的兜底技能——如 list my apps、delete this app、change container size、what are my earnings、top up credits、charge this user、check if they paid、request payout、regenerate api key、show analytics。涵盖应用创建、appId 使用、应用认证流程、云托管 API、分析、额度、应用收款请求、x402 加密货币请求、联盟链接、创作者变现、结算赎回与自定义 Docker 容器部署。领域专项运维请转交 eliza-cloud-buy-domain / eliza-cloud-manage-domain。
io.github.affaan-m/ECC/ito-baskets
只读的 Itô 篮子与预测市场数据 skill。可索引实时篮子目录、把某个篮子与用户提供的研究或自选清单做对比、生成有来源支撑的市场简报,或起草不可执行的规划工作表。当用户想浏览或索引 Itô 篮子、把篮子与笔记或论点做对比、研究预测市场的事件/场所/流动性,或在不下单交易的前提下规划一个篮子或市场想法时使用。它从不提供建议、下单、交易、预留额度或执行。
io.github.zhaoxuya520/reverse-skill/ctf-sandbox-orchestrator
CTF、漏洞利用、逆向、DFIR、pwnable、密码、隐写、移动端、AI agent、云、容器、Active Directory、Windows 主机与身份类题目的默认入口和总编排工作流。当用户给出的题目基础设施、二进制、提示、主机或身份应默认按沙箱内部处理,且 Codex 需要选择、路由并加载合适的下游分析路径、给出简明证据时,先使用本技能。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.ccxt/ccxt/ccxt-python
面向 Python 开发者的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、在 Python 中处理鉴权与管理错误。适用于在 Python 项目中对接加密货币交易所、交易机器人、数据分析或投资组合管理。同时支持同步与 asyncio 异步用法。
io.github.davila7/claude-code-templates/owasp-security
覆盖六大标准的 OWASP 对齐安全指南合集——Web 应用 Top 10(2021)、ASVS 5.0、移动端 MASVS v2.1.0、API 安全 Top 10(2023)、Kubernetes Top 10(2022),以及面向 AI/LLM 的 Agentic Applications 2026 版。用于安全评审、漏洞审计、安全认证/加密/访问控制的实现、Kubernetes 清单加固,以及 LLM/智能体提示注入防护;也包括间接提问,例如这个登录流程安全吗、审查这个接口、审计我的 pod spec。
io.github.samber/cc-skills-golang/golang-security
Golang 的安全最佳实践与漏洞预防,覆盖注入(SQL、命令、XSS)、加密、文件系统安全、网络安全、Cookie、密钥管理、内存安全与日志。在编写、评审或审计 Go 代码安全性,或处理涉及加密、I/O、密钥管理、用户输入、鉴权的风险代码时应用,也包含安全工具的配置。
io.github.omnigent-ai/omnigent/security-audit
审计代码库或目录的安全问题(硬编码密钥、注入、不安全反序列化、弱加密、授权缺口),并输出结构化发现报告。当用户要求安全审查、审计或检查代码漏洞时使用。仅报告——绝不修改。
io.github.affaan-m/ECC/prediction-market-risk-review
审查预测市场、资产组合、预言机与交易 Agent 相关流程在合规、安全、数据质量、隐私和执行方面的风险。在任何流程涉及交易平台授权、用户持仓数据、API 密钥或交易规划之前使用。
io.github.browser-use/browser-use/x402
用 x402 配置 Browser Use Cloud 支付——用加密钱包按请求付费(Base 主网 USDC),无需注册或 API key。提供两种起步方式:"自己用"(配置钱包,让你或 Claude Code 用钱包支付跑云端浏览器任务——Claude 写临时脚本并运行,不改动你的代码库)或"集成进产品"(安装 SDK 并把 key 与代码写入工程)。会引导钱包设置、充值、.env 配置以及约 1 美元的试跑。当用户询问 x402、按量付费、USDC 支付,或想不用 API key 使用 Browser Use Cloud 时使用。免费额度注册(反向验证码换 API key)请用 browser-use cloud signup 或 cloud skill。
vX
io.github.x-cmd/x-cmd/security-review
面向代码变更的安全审计。当审查鉴权、加密、输入处理时由「/security-review」触发,或当用户明确请求安全审计时触发。
io.github.briiirussell/cybersecurity-skills/mobile-audit
依据 OWASP MASVS / MASTG 审计 iOS 与 Android 移动应用——不安全存储、弱加密、证书锁定、Deeplink、IPC、越狱/Root 检测、防逆向等。当用户提到移动安全、iOS/Android 安全、移动审计、移动渗透、MASVS、MASTG、证书锁定、越狱/Root 检测、Deeplink、URL Scheme、App Transport Security、钥匙串、keystore、移动逆向,或需要评审移动应用时使用。
io.github.kubeshark/kubeshark/security-audit
由 Kubeshark MCP 驱动的 Kubernetes 网络安全审计技能。当用户想审计集群安全威胁、检测失陷工作负载、发现恶意流量模式、搜寻失陷指标(IOC)、检查数据外泄、识别 C2(命令与控制)通信、检测挖矿、发现横向移动、察觉凭据窃取尝试、评估网络安全态势或在 Kubernetes 中做威胁狩猎时使用。当用户提到 security audit、威胁检测、失陷评估、漏洞扫描、“我的集群是否失陷”、“找恶意流量”、“检查威胁”、DNS 外泄、DNS 隧道、端口扫描、IMDS 访问、反弹 shell、矿机、MITRE ATT&CK、IOC 检测、异常检测、可疑流量、失控工作负载、未授权访问,或任何通过网络流量分析评估集群安全的请求时也触发。
io.github.sammchardy/python-binance/python-binance
帮助开发者使用 python-binance 库在 Binance 进行交易。当代码导入 binance、引用 Client/AsyncClient,或询问 Binance API 交易、行情数据、websockets、账户管理时使用。